朝鲜黑客在使用Windows内核漏洞获得 SYSTEM权限后,利用最近修补的谷歌Chrome零日漏洞(CVE-2024-7971)部署 FudModule Rootkit。“我们以高可信度评估,观察到...
微软观察到伊朗APT组织使用 Tickler 恶意软件攻击卫星设备
导 读微软的网络安全研究人员最近发现,隶属于伊朗革命卫队的APT组织 Peach Sandstorm 在 2024 年 4 月至 7 月期间将新的多级后门 Tickler 添加到他们的武器库中。该组织...
勒索软件攻击后快速恢复的八个关键步骤
勒索软件攻击依然是当今企业面临的最大安全威胁之一。根据Sophos的报告,59%的企业在2023年遭遇了勒索软件攻击,其中56%的受害者最终选择支付赎金以恢复数据。更为严重的是,63%的勒索金额达到或...
航空安全系统曝严重漏洞,黑客可绕过安检进入驾驶舱
近日,安全研究人员在航空运输安全系统中发现一个严重漏洞,可允许未经授权人员(例如恐怖分子)绕过机场安检,获得进入飞机驾驶舱的权限。安全研究人员伊恩·卡罗尔(Ian Carroll)和萨姆·库里(Sam...
如何保护用户的身份
勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
逮捕Telegram老板的是一个野心勃勃的巴黎反网络犯罪执法分队
关键词Telegram对 Telegram 创始人帕维尔-杜罗夫(Pavel Durov)的调查向全球科技巨头发出了警告,该调查是由巴黎检察官办公室的一个小型网络犯罪小组发起的,该小组由 38 岁的约...
研究员利用SQL注入漏洞绕过机场的TSA安全审查
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员在一个关键的航空运输安全系统中发现一个漏洞,可被未授权人员用于绕过机场的安全检查并获得对飞机驾驶舱的访问权限。研究人员 Ian Carrol...
NPM恶意包假冒 noblox.js,攻陷 Roblox 开发系统
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者通过 npm 恶意包攻击Roblox 开发人员,再次表明威胁行动者利用该开源生态系统中的信任来传播恶意软件。Checkmarx 公司的研究员 Y...
POS机销售委托他人编纂程序非法入侵支付机构 获刑三年
2024年8月19日,近日,上海徐汇区人民检察院依法对一起非法获取计算机信息系统数据案提起公诉,并帮助涉案企业完善数据安全管理漏洞,保护平台数据和公民个人信息安全。 “尊敬的用户,本次手机验证码为……...
美国银行CEO深陷“杀猪盘”骗局 挪用巨额资金导致银行倒闭
2024年9月1日,近年来“杀猪盘”骗局在全球范围内猖獗,许多人因此陷入了财务困境,甚至丧失了毕生积蓄。然而当这类骗局的受害者不再仅仅是普通民众,而是高级金融机构的高管时,其影响力和后果就显得尤为严重...
伪装黑神话悟空修改器传播木马的活动分析
关键词木马01 概述近日,安天CERT通过网络安全监测发现利用“黑神话悟空修改器”传播恶意代码的活动,攻击者将自身的恶意代码程序与《黑神话:悟空》第三方修改器“风灵月影”捆绑在一起,再通过在社媒发布视...
微软曝光朝鲜黑客利用Google Chrome浏览器零日漏洞窃取加密货币
关键词黑客据微软称,8 月早些时候,一个朝鲜黑客组织利用 Chrome 浏览器中一个此前未知的漏洞,以组织为目标,窃取加密货币。在周五发布的一份报告中,这家科技巨头的网络安全研究人员表示,他们在 8 ...
4090